• Самосборная СХД, для маленькой компании?

    pred8or
    @pred8or
    Одно время использовали проприетарные SAN EMC с подключением по FC. Ну и накушались! Диски понимает только одобренные EMC (читай - выложи хрен знает сколько денег за замену). FC-коммутатор тоже радости не доставлял, хоть и был имени IBM.

    Короче, лет 8, наверное, назад начали миграцию. С тех пор используем только самодельные хранилища (сначала на тех же FC, чтоб хоть часть инфраструктуры потянуть подольше), сейчас на 10-гигабитном Ethernet. Хранилища - на основе стареньких, но вполне рабочих серверов. Есть несколько на платформах Supermicro, сейчас тестируем перед пуском в продакшн какой-то IBM. Главное, чтоб можно было воткнуть RAID-контроллер и сетевуху нужную. Найти пару стареньких, но избыточно мощных для этой задачи процессоров Xeon и массу памяти ECC для этих серверов - не проблема. В качестве операционной системы хранилища используем ESOS (Enterprise Storage OS). Начинали с версии 0.9, сейчас - 4.1. Система грузится с флешки, работает полностью в памяти. Хранилища разные под разные задачи. От объёмистых на 7K SATA до быстрых на 15K SAS. В любом случае, даже хранилища на SATA по пропускной способности и latency в наших условиях бьют локальные диски на рабочих станциях. Вот так мы отучили пользователей хранить данные локально.

    Хранилища подключаются к кластеру на XCP-ng - тоже ещё один классный продукт. Поскольку все виртуалки - на SAN, живая миграция их с хоста на хост - дело нескольких секунд (не то чтобы это часто требовалось, но пару раз сильно выручило).
    Ответ написан
    3 комментария
  • Как перенастроить DHCP-client на Ubuntu server 20.04 выдавать вместо 32-символьного ID MAC-адрес?

    pred8or
    @pred8or
    На сервере Ubuntu с нетпланом для сервера DHCP на Windows 2012R2 делаю так:

    В каталоге /etc/netplan создать файл yaml с примерно таким содержимым:

    network:
        version: 2
        ethernets:
            enp4s0:
                dhcp-identifier: mac


    После этого sudo netplan apply
    Ответ написан
    Комментировать
  • Как описать несколько правил rsyslog?

    pred8or
    @pred8or Автор вопроса
    Я клинический дебил. Всё работает. Я в IP-адресе ошибся. Дважды. И не заметил.

    Но с исходным правилом с шаблоном ups возникла другая проблема. Запись попадала и в /media/logs/rsyslog/%FROMHOST-IP%/%PROGRAMNAME%.log и в /media/logs/rsyslog/ups/%FROMHOST-IP%.log

    В результате правило модифицировал так:

    $template RemoteLogs,"/media/logs/rsyslog/%FROMHOST-IP%/%PROGRAMNAME%.log"
    $template ups,"/media/logs/rsyslog/ups/%FROMHOST-IP%.log"
    
    :fromhost-ip, isequal, "172.18.0.70" -?ups
    & stop
    :fromhost-ip, isequal, "172.18.0.71" -?ups
    & stop
    
    *.* ?RemoteLogs
    & stop


    Запись добавляется в один лог, но теперь непонятно не теряется ли чего
    Ответ написан
    Комментировать
  • CRS328/RouterOS + IP телефон Cisco - как завести?

    pred8or
    @pred8or Автор вопроса
    Решение получилось, причём достаточно простое.

    Добавляем правило в /interface ethernet switch rule, которым устанавливаем трафику от телефона нужный vlan, и наводим порядок в других правилах:

    /interface bridge add add-dhcp-option82=yes dhcp-snooping=yes igmp-snooping=yes name=switch-bridge vlan-filtering=yes
    /interface bridge port add bridge=switch-bridge frame-types=admit-only-vlan-tagged ingress-filtering=yes interface=sfp-sfpplus1 trusted=yes
    /interface bridge port add bridge=switch-bridge interface=ether1 pvid=100
    /interface bridge vlan add bridge=switch-bridge tagged=sfp-sfpplus1 untagged=ether1 vlan-ids=100
    /interface bridge vlan add bridge=switch-bridge tagged=sfp-sfpplus1 untagged=ether1 vlan-ids=200
    /interface ethernet switch rule add new-vlan-id=200 ports=ether1 src-mac-address=50:67:AE:00:00:00/FF:FF:FF:00:00:00 switch=switch1


    На телефонном аппарате убираем всё про vlan-ы, порт eth1 оставляем в режиме any (хотя можно будет попробовать ещё untagged) с PVID 100. В порт eth1 пускаем vlan 100 и 200 untagged. Добавляем правило что трафик, идущий с порта eth1 с MAC наших телефонов Cisco (по маске) насильственно маркировать тегом 200.

    По умолчанию, в списке правил есть динамическое правило, которое заруливает трафик udp/67-68 на CPU. Так вот, если это правило оставлять первым, то телефон регистрируется в сети VLAN 100, что неправильно. А если переместить его вниз, то всё начинает работать как было задумано.

    Дополнительным бонусом получившейся конструкции стало то что эти порты коммутатора теперь стало можно объявлять недоверенными, что улучшает управляемость.
    Ответ написан
    Комментировать
  • Какое количество пользователей потянет CRS326-24G-2S+RM?

    pred8or
    @pred8or
    Сколько-сколько... 24, если в каждый порт воткнуть по одному пользователю
    Ответ написан
    Комментировать
  • Как перебороть не работающий пуск и функцию поиска в windows 10?

    pred8or
    @pred8or
    Октябрьская серия обновлений имела массу проблем, например, с печатью. Ваша проблема, скорее всего, - KB4517389. Найти его в списке установленных обновлений и удалить
    Ответ написан
    Комментировать
  • Какой выбрать медиаплеер с браузером?

    pred8or
    @pred8or
    Используем вот такой Zotac в качестве устройства для автоматического запуска Хрома с неким сайтом. Приткнули за телевизором. Примерно год беспроблемно работал, потом начал регулярно виснуть по перегреву. Пришлось колхозить 6-см вентилятор, запитывать его от единственного USB. Думали поискать альтернативы, в этом форм-факторе всё остальное ещё хуже. Интелов есть примерно 4 модели, все по-своему кастрированы.

    Требователен к мощности блока питания. Комплектный БП на 3А, в узкое пространство за телевизором не поместился, но нашлась пара моделей, которые удалось задействовать. С каким попало 2А БП возникают странные эффекты при старте Windows.
    Ответ написан
    Комментировать
  • Почему половина принтеров не работают по RDP?

    pred8or
    @pred8or
    Не знаю насчёт 2012R2, но у Windows 10 последние пару недель были проблемные обновления. Сначала выпустили фикс для RCE, который сломал печать. Потом предположительный фикс для печати сломал кнопку "Пуск".

    Кстати, у нас на сервере 2012R2 каким-то образом при этом пропала одна из очередей.

    Пара ссылок по теме:

    https://www.forbes.com/sites/gordonkelly/2019/10/0...

    https://www.techradar.com/news/windows-10s-printer...
    Ответ написан
    Комментировать
  • Можно ли экран второго ноутбука задействовать как второй монитор первого ноутбука по сети?

    pred8or
    @pred8or
    Mouse Without Borders: https://www.microsoft.com/en-us/download/details.a...

    Некоторое время баловался, вполне рабочее решение

    Upd. Упс, это должно было быть к ответу VoidVolker . Жаль что оба решения чисто виндовые
    Ответ написан
  • Доступная отказоустойчивая СХД возможно ли?

    pred8or
    @pred8or
    Не используя деревянных контроллеров raid, хочется получить программно определяемое хранилище (SDS, Software-defined storage)


    Если посмотреть определение SDS в википедии, да почитать другие источники, то можно узнать, что этот термин - такой же маркетинговый булшит, как и всё остальное про SD*. По сути - абстракция и виртуализация имеющихся аппаратных (деревянных?) хранилищ. Тех же SAN или NAS.

    Так что определитесь с тем что на самом деле нужно, а дальше - всё решаемо в рамках достаточно скромных бюджетов. Без использования EMC или, к примеру, IBM.
    Ответ написан
  • Как создать виртуальный диск более 2Тб XenServer 7.0?

    pred8or
    @pred8or
    Можно. Надо только использовать командную строку консоли. Немного по другому поводу, но это обсуждалось здесь: Подключить диск объёмом > 2ТБ к XenServer 7.0?

    Ну и в случае с Hardware HBA таких проблем вроде не существует
    Ответ написан
  • Какой dhcp-сервер выбрать?

    pred8or
    @pred8or
    Можно использовать LDAP для управления конфигурациеё DHCP. А уж чем в этот каталог смотреть - Web-интерфейсом или чем-нибудь типа LDAP Admin - уже несущественно.
    Ответ написан
    Комментировать
  • Как использовать Xenserver 7 Single-server private Network?

    pred8or
    @pred8or
    Когда в XenServer создаётся сеть, фактически создаётся виртуальный коммутатор. В случае привязывания его к аппаратному порту, вы, практически, делаете мост во внешнюю сеть. Поскольку это коммутатор, трафик между виртуалками (по идее) локализован в этом коммутаторе и наружу не выходит.

    Когда вы создаёте Single-server private Network, вы создаёте ещё один точно такой же коммутатор, только не выпускаете его наружу. В остальном разницы практически никакой. В том числе и по производительности. Вот измеренное при помощи netperf:

    51bddec66f6a46f5bb80fe91b268ff2f.png

    Сеть 10.* - виртуальная, 192.* - с выходом наружу. Серверы test-server и *.5 имеют по 2 сетевых интерфейса, соответственно, результаты измерений показывают производительность обеих сетей. mainframe - это рабочая станция, подключенная по гигабитной сети к SOHO-коммутатору.
    Ответ написан
    Комментировать
  • Подключить диск объёмом > 2ТБ к XenServer 7.0?

    pred8or
    @pred8or Автор вопроса
    Кстати, уже не напрямую по теме, но тем не менее. Когда создаётся том и сканируется репозитарий, в XenCenter диск появляется без имени. Если его сразу создать на 100% объёма, его невозможно переименовать. Поэтому его нужно создать какого-нибудь объёма, отсканировать, переименовать, потом расширить до 100% и снова отсканировать. И будет счастье
    Ответ написан
    Комментировать
  • Как установить Ubuntu Server с USB?

    pred8or
    @pred8or
    64-битная система на 32-битной машине?
    Ответ написан
    Комментировать
  • Установка 1С сервер 8.3 + Ubuntu server, подробная инструкция и цены?

    pred8or
    @pred8or
    Не слушайте никого насчёт виртуалок. Всё (кроме аппаратных ключей) можно ставить на них. При этом если вы обеспечиваете их резервное копирование, ничего у вас не накроется. А вот миграция всех серверов с аппаратного сервера на аппаратный сервер - дело только производительности вашей сети. На то они и виртуалки. Разницы в производительности вы не ощутите.

    Теперь по существу вопроса. На 20 пользователей вам понадобится: 1 виртуальный сервер 1С, 1 виртуальный сервер СУБД, 1 аппаратный "сервер" для аппаратных ключей защиты и столько виртуальных серверов для менеджеров лицензий, сколько у вас аппаратных ключей.

    В качестве базовой инструкции по развёртыванию на Linux вы можете использовать вот эту замечательную статью: habrahabr.ru/post/155735

    В нашей организации архитектура развёртывания выглядит следующим образом:

    38f310a6a3de467d9c128e6083340063.png
    (сервер 1С и СУБД)

    4dc46ded95a14324b59bd501c64d07e6.png
    (управление лицензиями)
    Ответ написан
  • Нужен ли .net framework на контроллере домена?

    pred8or
    @pred8or
    Обычно не нужно. WSUS тоже без него работает. Однако во WSUS используются Reporting Services, которому .Net Framework необходим. А без репортов WSUS выглядит достаточно обкорнаным.

    Сам фреймворк устанавливается из набора опций.
    Ответ написан
    Комментировать
  • Как разрешить регистрацию в DNS не доменным ПК?

    pred8or
    @pred8or
    Для нужного контекста DHCP в свойствах, на вкладке DNS установить необходимые опции. Если DHCP авторизован, то компьютеры отлично в DNS регистрируются
    Ответ написан
  • Почему Ubuntu 14.04 Desktop не включается в домен AD?

    pred8or
    @pred8or Автор вопроса
    Некоторое время в поисках решения я шёл по неверному пути, пытаясь разобраться с тем, что не так с Цербером. Манипулировал конфигами, но всё без толку, ничего не помогало до тех пор, пока я не сравнил состав установленных пакетов и конфиги на опять же свежеустановленных сервере и десктопе. Всё плюс/минус было идентично. Осталось последнее прибежище - почитать документацию. Ранее от чтения документации меня останавливало то, что она есть только для pbis редакции Enterprise. Но тут я себя превозмог и обнаружил несколько интересных вещей.

    1. Installation Guide стр. 32. Содержимое файла /etc/nsswitch.conf было как раз таким, которое потенциально препятствовало обнаружению домена .local (как раз мой случай). Отредактировал и продолжил чтение.

    2. Installation Guide стр. 33. Содержимое файла /etc/resolv.conf. На десктопе в качестве адреса nameserver-а он содержал 127.0.0.1. Руками этот файл редактировать нельзя, пришлось искать во-первых, причину, во-вторых, способ исправления.

    Причина нашлась в компоненте NetworkManager, который на десктопе, фактически, содержит локальный сервер dns, поэтому с этой точки зрения адрес 127.0.0.1 является вполне корректным. Чтобы вернуть на место адрес сервера dns, полученный от dhcp, нужно:

    отредактировать /etc/NetworkManager/NetworkManager.conf:

    sudo gedit /etc/NetworkManager/NetworkManager.conf

    закомментировав следующую строку:

    dns=dnsmasq

    После этого оставалось перезапустить NetworkManager:

    sudo restart network-manager

    После перезапуска содержимое файла /etc/resolv.conf приняло подобающий вид, pbis установился корректно, и после перезагрузки компьютер отлично включился в домен.
    Ответ написан
    Комментировать